Архів для категорії 'Новини'

Численні уразливості Adobe Acrobat та Reader

22:47 03.03.2008

Виявлені численні уразливості безпеки в Adobe Acrobat та Reader. Найбільша небезпека атак через pdf полягає в тому, що атакувати можуть як через стаціонарні додатки (Acrobat або Reader), так і через плагіни для браузерів.

Уразливі продукти: Adobe Reader 8.1, Adobe Acrobat 8.1.

Численні переповнення буфера і цілочислені переповнення, небезпечні методи, небезпечна робота з динамічними бібліотеками.

  • Adobe Acrobat Reader Javascript for PDF Integer Overflow Vulnerability (деталі)
  • Adobe Reader and Acrobat Vulnerabilities (деталі)
  • Adobe Reader/Acrobat Remote PDF Print Silently Vulnerability (деталі)
  • Adobe Reader and Acrobat Multiple Stack-based Buffer Overflow Vulnerabilities (деталі)
  • Adobe Reader Security Provider Unsafe Libary Path Vulnerability (деталі)
  • Adobe Reader and Acrobat JavaScript Insecure Method Exposure Vulnerability (деталі)

DoS проти MySQL

19:47 01.03.2008

Виявлена можливість DoS атаки проти MySQL.

Уразливі версії: MySQL 5.0.

Некоректне використання assert() при обробці CONTAINS.

Російські хакери продають паролі до взломаних сайтів

22:47 29.02.2008

Фахівці з безпеки з ізраїльської компанії Finjan знайшли хакерський сервіс, що продає FTP-паролі до 8700 серверів, багато з яких належать великим компаніям з Fortune 100.

Дані паролі дозволяють використовувати взломані сайти для поширення троянів, упроваджуючи шкідливий код через iframe. Саме в такий спосіб були заражені торік сайти РБК і Утро.Ру, що потім роздавали заразу своїм російським читачам.

Бізнес на продажі паролів до взломаних сайтів існує давно, однак раніше ми не чули про цілком автоматизовані сервіси для роботи з базами паролів. Фактично, це перший яскравий приклад “software as a service” із дружнім інтерфейсом для хакерів, що дає миттєвий доступ до чужих сайтів на вибір. Сервіс продає доступи за різною ціною, в залежності від Google Page Rank, географічного розташування й інших характеристик сайтів. Тут же пропонується “меню” зі шкідливих кодів, що можуть бути відразу впроваджені на чужі сайти.

Сервіс знайдений на російському хакерському сайті, стверджує Finjan. Серед взломаних сайтів, пропонованих у цьому “мазагині”, більшість американських (2621), але наступними по популярності йдуть російські (1247). Є також австралійські (392) і азіатські (354). Інші - в основному зі Східної Європи (Україна, Чехія), і лише кілька десятків - з Німеччини і Великобританії.

По матеріалам http://www.securitylab.ru.

Витік інформації в Mozilla Firefox та Opera

20:47 28.02.2008

20.02.2008

Виявлений витік інформації в Mozilla Firefox та Opera.

Уразливі продукти: Mozilla Firefox 2.0, Opera 9.50.

Помилка при відображенні файлів BMP дає можливість читання фрагментів динамічної пам’яті.

  • FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak, FireFox 2.0.0.11 Remote Denial of Service (деталі)

28.02.2008

Додаткова інформація.

  • Mozilla Foundation Security Advisory 2008-07 (деталі)

У Дніпропетровській області хакер одержав 4 роки тюрми

22:43 27.02.2008

В Україні періодично трапляються випадки коли СБУ ловить зловмисників (яких вони називають “хакерами”, хоча до хакерів вони мають віддалене відношення), що займаються незаконною телефонією через Інтернет (тобто через VoIP). Останній випадок стався в грудні минулого року. А тим часом хакерська активність в Уанеті продовжує стрімко зростати.

Дніпровський райсуд Києва присудив до чотирьох років позбавлення волі 30-літнього хакера, що займався несанкціонованим втручанням у роботу мереж телефонного зв’язку. Зокрема, зловмисник неодноразово підключався до ліній українських операторів стаціонарного і мобільного зв’язку і за допомогою комп’ютерних технічних пристроїв переадресовував з Інтернету міжнародний телефонний трафік у національну мережу.

Його дії приводили до підробки інформації, що зберігається в системах керування мережами телефонів, перекручуванню процесу її переробки і тарифікації під час розрахунків зі споживачами. Це давало можливість клієнтам нелегального телефоніста зараховувати міжнародні дзвінки як міські. Вартість хвилини розмови при цьому зменшувалася в 4-10 разів.

З’ясувавши механізми здійснення злочину, співробітники СБУ ознайомили фахівців національних телефонних операторів з технічними “ноу-хау” від зловмисника. Об’єднавши зусилля зі зв’язківцями, оперативники вже в травні встановили місце розташування нелегальної АТС і затримали підозрюваного.

Правоохоронці вилучили технічні пристрої, що давали можливість зловмиснику надавати своїм клієнтам “пільгові” послуги міжнародного телефонного зв’язку. Крім тюремного ув’язнення, злочинець відшкодує майже 16000 гривень збитку, нанесеного одному з національних операторів зв’язку.

По матеріалам http://newsukraine.com.ua.

DoS в Apple Safari

19:43 26.02.2008

Виявлена DoS уразливість в Apple Safari.

Уразливі продукти: Apple Safari під MacOS X 10.4.

Визначений вміст HTML-сторінки приводить до відмови додатка.

Численні уразливості в Apache mod_jk2

19:48 24.02.2008

Виявлені численні уразливості безпеки в Apache mod_jk2.

Уразливі продукти: Apache mod_jk2 2.0.

Численні переповнення буфера, у тому числі через заголовок Host.

  • IOActive Security Advisory: Legacy mod_jk2 Buffer Overflow (деталі)

У Вашингтоні проходить конференція Black Hat

20:15 21.02.2008

В ці дні у Вашингтоні проходить конференція фахівців з безпеки Black Hat. Лютневі збори мають менший розмах, чим “хакерські” самміти, що проходять у серпні в Лас-Вегасі, однак не відстають в плані практичної користі. Як очікується, перед учасниками конференції виступлять відразу декілька колишніх і діючих урядових чиновників, що працюють у сфері інформаційної безпеки.

18-19 лютого в рамках Black Hat проводилися численні практичні тренінги. Наступні два дні присвячені спілкуванню з різними фахівцями, у тому числі з урядових органів США. Зокрема, першим буде виступати Джеррі Діксон, колишній директор підрозділу по боротьбі з кіберзлочинністю при міністерстві внутрішньої безпеки (Department of Homeland Security) США, очікуються також виступи декількох інших фахівців, що працюють на уряд.

Заявлені презентації з таких питань, як міжсайтовий скриптінг, боротьба з фішингом, атаки на VoIP-з’єднання, аналіз зображень і ряду інших.

Конференції Black Hat проводяться щорічно з 1997 року. Спочатку ці заходи проходили раз у рік у Лас-Вегасі, тепер однойменні зустрічі проходять щороку також у Токіо, Амстердамі і Вашингтоні. Організатори підкреслюють, що Black Hat цілком незалежна від яких-небудь комерційних розробників, і брати участь у ній можуть усі бажаючі, від працівників урядових агентств до “фахівців з безпеки”, чия діяльність не завжди корелює з чинним законодавством.

По матеріалам http://www.secblog.info.

Численні уразливості в PHP

20:04 19.02.2008

В минулому році були виявленні численні уразливості в PHP. Тому нагадую адміністраторам веб серверів про необхідність оновлювати інтерпретатор PHP. В останній версії PHP 5.2.5, що вийшла у листопаді минулого року, дані уразливості вже виправлені.

Уразливі версії: PHP 5.1.x, PHP 5.2.x.

Виявлені уразливості дозволяють віддаленому користувачу одержати доступ до важливих даних і обійти деякі обмеження безпеки.

1. Зловмисник може обійти захисні механізми “safe_mode” і “open_basedir” за допомогою розширення сесії.

2. Деякі помилки можуть привести до ушкодження стека в реалізації сесій.

3. Переповнення стека виявлені в розширеннях “zip”, “imap” і “sqlite”.

4. Уразливість існує через помилку перевірки границь даних у фільтрах потоків. Віддалений користувач може викликати переповнення буфера.

5. Переповнення буфера виявлене у функції “str_replace()”.

6. Уразливість у розширенні wddx може дозволити зловмиснику одержати доступ до важливих даних на системі.

7. Уразливість форматного рядка виявлена у функції *print() на 64-бітних системах.

8. Помилки перевірки границь даних виявлені у функціях “mail()”, “ibase_add_user()”, “ibase_delete_user()” і “ibase_modify_user()”. Віддалений користувач може викликати переповнення буфера.

9. Уразливість форматного рядка виявлена у функції odbc_result_all().

  • Множественные уязвимости в PHP (деталі)

ФБР: До ботнет мереж підключені понад мільйон комп’ютерів

22:44 18.02.2008

По оцінках Федерального бюро розслідувань США до бот-мереж, контрольованих кіберзлочинцями, у даний час підключені понад мільйон комп’ютерів.

Бот-мережі активно використовуються зловмисниками з метою проведення DoS-атак, розсилання спама, шкідливого ПЗ тощо. Фахівці ФБР постійно займаються відстеженням зомбованих комп’ютерів, однак точно підрахувати їхню кількість не має змоги. Проте, ФБР за підтримкою ряду організацій і компаній, зокрема Microsoft і Університету Карнегі-Меллона, намагається попередити максимально можливу кількість власників комп’ютерів, підключених до бот-мереж, про те, що їхні машини контролюють мережеві злочинці.

Ініціатива ФБР по відстеженню зомбованих ПК уже дозволила затримати декількох кіберзлочинців. Зокрема були пред’явлені обвинувачення Джеймсу Бруеру з Техаса, що підозрюється в експлуатації бот-мережі з метою поширення шкідливого програмного забезпечення. Дії Бруера, зокрема, спровокували збої в роботі комп’ютерів двох медичних установ. Утім, зловмисник був відпущений на волю під заставу в $4500.

Крім того, обвинувачення в незаконній діяльності були пред’явлені Джейсону Майклу Даунею з Ковінгтона (штат Кентуккі) і Робертові Аланові Солоуею із Сіетла. Дауней підозрюється в розсиланні через бот-мережу великих обсягів трафіка. У свою чергу Солоуей за допомогою мережі зомбованих комп’ютерів щодня розсилав сотні тисяч сміттєвих повідомлень. Примітно, що свою незаконну діяльність спамер не припинив навіть після того, як корпорація Microsoft і невеликий інтернет-провайдер з Оклахоми виграли проти нього два позови на загальну суму в 17 мільйонів доларів США.

По матеріалам http://www.securitylab.ru.